پلتفرم تحلیل دادههای بلاکچین دیفای لاما (DefiLlama) اعلام کرد که عرضه اپلیکیشن موبایل خود را به دلیل حضور مستمر برنامههای تقلبی و فیشینگ در اپ استور (App Store) شرکت اپل به تعویق انداخته است. بنا بر اعلام رسمی، این تصمیم با هدف صیانت از داراییهای کاربران و جلوگیری از خطرات امنیتی اتخاذ شده است.
اولویتبخشی به امنیت کاربران در برابر عرضه زودهنگام
به گفته بنیانگذار پلتفرم دیفای لاما که با نام مستعار 0xngmi فعالیت میکند، این شرکت پیش از انتشار نسخه رسمی اپلیکیشن خود، ماهها درگیر فرآیند حقوقی و فنی برای حذف برنامههای مخربی بود که با سوءاستفاده از نام و نشان تجاری این پلتفرم در اپ استور اپل منتشر شده بودند.
وی در بیانیهای در شبکه اجتماعی ایکس (توییتر سابق) تصریح کرد:
ما راهاندازی اپلیکیشن خود را تا زمان حذف کامل تمامی برنامههای جعلی متوقف کردیم تا از کلاهبرداری و به سرقت رفتن داراییهای کاربرانمان جلوگیری به عمل آوریم.
چالشهای اثبات کلاهبرداری به شرکت اپل
گزارشهای منتشر شده نشان میدهد که روند متقاعد کردن اپل برای حذف بدافزارها با موانع قابلتوجهی همراه بوده است. تیم دیفای لاما پس از ماهها پیگیری بینتیجه برای حذف یکی از این برنامههای مخرب، ناچار به ارائه شواهد عملی شد.
بر اساس توضیحات بنیانگذار این شرکت، آنها اپلیکیشن جعلی را دانلود کرده و یک کیف پول رمزارزی با موجودی اندک را به آن متصل کردند. پس از تخلیه فوری موجودی کیف پول توسط این بدافزار، تیم دیفای لاما مستندات این سرقت را به شرکت اپل ارائه داد. تنها پس از دریافت این شواهد قطعی بود که اپل در کمتر از چند روز اقدام به حذف اپلیکیشن مذکور از فروشگاه خود کرد.
سابقه نفوذ بدافزارهای رمزارزی به فروشگاههای نرمافزاری
نفوذ اپلیکیشنهای جعلی و فیشینگ به فروشگاههای رسمی نرمافزار، به یکی از چالشهای امنیتی مستمر در اکوسیستم ارزهای دیجیتال تبدیل شده است. پیش از این حادثه، موارد مشابهی در صنعت به ثبت رسیده است:
- سال ۲۰۲۴: برنامههای فیشینگ متعددی با جعل هویت پروژههای معتبری نظیر «رِبی ولت» (Rabby Wallet) و پلتفرم معاملاتی «کرو فایننس» (Curve Finance) توانستند از سدهای امنیتی اپ استور عبور کنند.
- نوامبر ۲۰۲۳: انتشار یک نسخه جعلی از برنامه مدیریت کیف پول سختافزاری «لجر لایو» (Ledger Live) در فروشگاه مایکروسافت (Microsoft Store)، منجر به سرقت ۵۸۸ هزار دلار از داراییهای کاربران طی ۳۸ تراکنش مجزا شد.
توصیه امنیتی:
با توجه به پیچیدهتر شدن روشهای دور زدن پروتکلهای امنیتی فروشگاههای نرمافزاری توسط هکرها، به کاربران و سرمایهگذاران بازار ارزهای دیجیتال اکیداً توصیه میشود که برای دانلود و نصب اپلیکیشنهای مالی، از جستجوی مستقیم در فروشگاههایی نظیر اپ استور یا گوگل پلی خودداری کنند. امنترین روش برای دریافت این نرمافزارها، استفاده از لینکهای دانلودی است که مستقیماً در وبسایتهای رسمی پروژهها قرار داده شده است.












